テクノロジ系4 / 25問
情報処理安全確保支援士試験 令和4年度 秋期 午前II 問4
DoS攻撃の一つであるSmurf攻撃はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
Smurf攻撃では、攻撃者が送信元IPアドレスを攻撃対象のアドレスに偽装し、ICMP Echo Requestを多数の端末に届くブロードキャストアドレスへ送信します。要求を受け取った多数の端末は、ICMP Echo Replyを偽装された送信元、すなわち攻撃対象へ一斉に返します。その結果、攻撃対象には送信した要求よりも大量の応答が集中し、回線や処理能力が圧迫されます。したがって、イが正解です。
アの「SYNパケットを大量に送り付ける」は誤りです。これはSYN Flood攻撃の説明です。TCP接続の開始要求だけを大量に送り、サーバに多数の半接続状態を保持させて資源を消費させます。
ウの「大きいUDPパケットを大量に送り付ける」は誤りです。これはUDP Flood攻撃に該当します。大量のUDP通信で帯域や処理能力を消費させる攻撃であり、ICMP応答を増幅させるSmurf攻撃とは異なります。
エの「大きい電子メールや大量の電子メールを送り付ける」は誤りです。これはメールボムの説明です。メールサーバの容量や処理能力を圧迫します。
【ポイント】 Smurf攻撃の要点は「送信元IPアドレスの偽装」、「ICMP」、「ブロードキャストによる増幅」です。ルータで外部から内部へのディレクテッドブロードキャストを拒否することなどが対策になります。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる